Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero
Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero e SSRF, afetando usuários e servidores em implantações de webmail.
55 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a email.
Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero e SSRF, afetando usuários e servidores em implantações de webmail.
Ataques de prompt injection usam HTML invisível para manipular resumos de e-mail baseados em IA, gerando informações falsas e comprometendo a confiança na automação.
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.
Grupo de espionagem russo explorou falha zero-day no Zimbra para roubar e-mails, senhas e códigos 2FA. NSA e CISA alertam sobre campanha que afeta organizações ocidentais e exige mitigação imediata.
Zimbra corrige vulnerabilidade crítica de execução de código remota (RCE) que permite execução de código malicioso via e-mail. Patch disponível para servidores.
Zimbra alerta para falha crítica no Classic Web Client que permite XSS armazenado e execução de código em sessões de usuários. Atualizações urgentes são necessárias.
Campanha de phishing usa falsas vagas da L'Oréal para roubar credenciais de e-mail. ESET alerta sobre golpe sofisticado que sequestra contas de candidatos.
Nova falha no Microsoft Exchange permite spoofing de qualquer endereço de email via técnica Ghost-Sender, afetando ambientes híbridos e exigindo revisão de políticas DMARC.
Ataque persistente compromete executivo de bolsa global usando ferramentas nativas do Windows, exigindo revisão de monitoramento e conformidade com LGPD.
Falha crítica no Roundcube permite injeção de SQL sem autenticação. Versões 1.6.x e 1.7.x afetadas. Atualização urgente para 1.6.16 e 1.7.1 recomendada para proteger sistemas de email.